Description
EspoCRM 6.1.6 and prior suffers from a persistent (type II) cross-site scripting (XSS) vulnerability in processing user-supplied avatar images. This issue was fixed in version 6.1.7 of the product.
Remediation
References
Related Vulnerabilities
phpMyFAQ Uncaught Exception Vulnerability (CVE-2023-0790)
MySQL CVE-2015-0374 Vulnerability (CVE-2015-0374)
WordPress 4.9.x Multiple Vulnerabilities (4.9 - 4.9.15)
WordPress Plugin Yoast SEO Cross-Site Request Forgery (3.3.1)
WordPress Plugin Edwiser Bridge-WordPress Moodle LMS Integration Unspecified Vulnerability (2.0.7)